mXm

Symantec Endpoint Protection

В этой теме 33 сообщений

Собственно, сегодня получили вот такой замечательный эффект.

После применения последних 7 патчей MS на Windows 2003 Server R2 (уж не знаю какой именно повлиял), получили на выходе после перезагрузки нестартующий сервис. При попытке зайти в него консолью получаем "could not create java virtual machine".

Снос патчей работоспособность сервера не восстанавливает, равно как и repair путем инсталяшки.

Интерены причины - пути решения проблемы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

mXm к сожалению сложно что-то сказать, тем более вероятнее всего косяк Microsoft. Попробуйте запустить Утилиту Диагностики, если ничего не покажет - то в тех. поддержку

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Спасибо, Кирилл. Там, в общем-то, все понятно - не стартует сервис Symantec Endpoint Protection Manager.

Что именно из обновлений тому виной затрудняюсь сказать. Проблему решил путем отката патчей и полной переустановкой серверной части.

Будем ждать реакции Symantec - наверняка их вскоре (если не уже) засыпят запросами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Имею точно такую же проблему, правда сервис SEPM работает, просто не может загрузиться консоль. Пока вышел из положения так: скачал и установил локально консоль с адреса http://localhost:9090, ей и пользуюсь в настоящий момент.

Еще вроде бы не стало работать расписание LiveUpdate, во всяком случае сегодня, пока не зашел в консоль и вручную не обновился, антивирусные базы оставались старыми. Это тоже не есть очень хорошо, т.к. достаточно неудобно вручную каждое утро запускать обновление.

Огромная просьба, если кто сможет решить проблему без деинсталляции обновлений Windows и полной переустановки сервера SEP, отпишитесь пожалуйста.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Огромная просьба, если кто сможет решить проблему без деинсталляции обновлений Windows и полной переустановки сервера SEP, отпишитесь пожалуйста

Лучше всего проблему сможет решить тех. поддержка, но ей о ней нужно узнать - просьба - обратитесь и откройте кейс, наверняка проблема не ограничивается двумя случаями

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Windows 2003 Server R2 SP1 - сервис стартует, консоль запускается

Windows 2003 Server SP2 - сервис стартует, консоль не запускается (Could not create Java virtual machine), однако с другой машины через http://<servername>:9090 консоль запустить можно.

Так открыт case или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Так открыт case или нет?

Вы также можете его открыть

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Открыл 320-188-597

Вижу, скоро с вами свяжутся :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Пока ответа нету, проверил SEPM с помощью утилиты диагностики SEP Support Tool. Утилита сообщает, что

Error 324.52 MB free physical memory is less then the required 1GB

Но конфигурация этого сервера не менялась с 2005 года, SEPM на нем работает (работал) с 2008-го, начиная с версии 11.0 MR1. Т.е., внезапно SEPM стало нужно 1GB оперативки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Пока ответа нету

Можете не ждать ответа - позвоните 7-495-6412291 и укажите номер кейса

Т.е., внезапно SEPM стало нужно 1GB оперативки?

Думаю это не при чем

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я тоже словил эту ошибку. Зверское гугление сказало, что такая ошибка часто бывает при завышенном max heap size для JRE. Его уменьшение в файле запуска менеджера действительно помогло.

Итак:

1. идём к sesm.bat, на который и смотрит ярлык "Symantec Endpoint Protection Manager" в меню "Пуск", у меня это Program files (x86)\Symantec\Symantec Endpoint Protection Manager\bin;

2. открываем текстовым редактором sesm.bat;

3. и правим в строке запуска значение "-Xmx1024m" на меньшее, к примеру, я написал "-Xmx928m" (размер слизал с обсуждения на каком-то форуме IBM).

Всё. Консоль стартует :)

  • Upvote 10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Очень интересно.

У меня Server 2003 R2 SP2 стоит и сервис точно не стартовал - т.е. мгновенно помирал при попытке запуска с соответствующим сообщением в поп-ап окне.

Хотелось бы дождаться официального ответа техподдержки с объяснением отчего да почему да по какому случаю. Ну и пути решения, конечно же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Я тоже словил эту ошибку. Зверское гугление сказало, что такая ошибка часто бывает при завышенном max heap size для JRE. Его уменьшение в файле запуска менеджера действительно помогло.

Итак:

1. идём к sesm.bat, на который и смотрит ярлык "Symantec Endpoint Protection Manager" в меню "Пуск", у меня это Program files (x86)\Symantec\Symantec Endpoint Protection Manager\bin;

2. открываем текстовым редактором sesm.bat;

3. и правим в строке запуска значение "-Xmx1024m" на меньшее, к примеру, я написал "-Xmx928m" (размер слизал с обсуждения на каком-то форуме IBM).

Всё. Консоль стартует :)

Подтверждаю, работает!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Подтверждаю, работает!

У меня проблемы все те же, кроме того хочу заметить что все клиенты отвалились от сервера.. описанный выше способ позволил запустить консоль, но залогинится все равно не дает, предлагает убедиться запущен ли сервер..

как с этим то быть кто-нибудь знает?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У меня проблемы все те же, кроме того хочу заметить что все клиенты отвалились от сервера.. описанный выше способ позволил запустить консоль, но залогинится все равно не дает, предлагает убедиться запущен ли сервер..

как с этим то быть кто-нибудь знает?

У вас скорее всего не запущена служба Symantec Endpoint Protection Manager

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
У вас скорее всего не запущена служба Symantec Endpoint Protection Manager

Так вот она и не стартует у Glumer, видимо. Как и у меня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Так вот она и не стартует у Glumer, видимо. Как и у меня.

Столкнулся с такой же проблемой после автоматического обновления Windows.

Причина в обновлении KB956572, после его удаления и перезагрузки сервер SEPM успешно стартует.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Сидел экспериментировал со статическими маршрутами на сервере с SEPM в итоге получил такую беду - на своей машине пытаюсь подключиться через http://server:9090. В итоге имя и пароль принимаются, но через секунду после загрузки косоли предлагает еще раз ввести. войти в консоль получается раза с третьего. а иногда в консоль входит, но доступны все страницы а служба репортов висит с приглашением ввести имя и пароль. вернул все маршруты обратно, но беда осталась. перезагрузки не помогли. менял java на несколько версий от 1.5 до 1.6.7 (думал проблема в моей машине), но даже на любой другой машине та же беда. на самом сервере все запускается замечательно. может это веб сервре глюканул?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Суппорт тул показал такие ошибки на сервере:

Name: WpsHelper

Type: Kernel Driver

Status Setting Default Actual

Error State Running Stopped

Error Exit Code С момента последней загрузки попытки запустить службу не делались.

Ok Start Type Demand Start Demand Start

Ok Log On As LocalSystem LocalSystem

Все остальное ОК.

На клиенте есть незначительные предупреждения...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
может это веб сервре глюканул?

Похоже на проблемы с IIS

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

После установки обновления kb(956572) перестает запускаться служба Symantec Endpoint Protection Manager.

В логе AppEvent.Evt создаются две записи:

1. Could not initialize the Java Virtual Machine.(код 4096)

2. The semsrv service failed to start.(код 4098)

При попытки запустить Symantec Endpoint Protection Manager Console выдается ошибка Could not create the Java Virtual Machine.

После удаления обновления kb(956572) служба Symantec Endpoint Protection Manager запускается без проблем.

В тех.поддержке открыл кейс

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Столкнулся с такой же проблемой после автоматического обновления Windows.

Причина в обновлении KB956572, после его удаления и перезагрузки сервер SEPM успешно стартует.

Подтверждаю, снос этого обновления восстановил работоспособность службы на серваке, но у клиентов так и не загорается зеленый индикатор на иконке.. видимо придется еще на всех клиентских машинах сносить это обновление :((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Подтверждаю, снос этого обновления восстановил работоспособность службы на серваке, но у клиентов так и не загорается зеленый индикатор на иконке.. видимо придется еще на всех клиентских машинах сносить это обновление :((

Действительно, снес это гнусное обновление на клиент, и он зацепился нормально

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Для того чтобы исправить эту ошибку необходимо сделать следующее

1) в реестре

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\semsrv\parameters\

параметры

JVM Option Number 1= -Xmx512m

JVM Option Number 0 =-Xms512m

2) Изменить sesm.bat следующим образом

@start "SESM" "C:\Program Files\Symantec\Symantec Endpoint Protection Manager\jdk\bin\javaw.exe" -Xms512m -Xmx512m....(остальное обрезано)

(с) тех.поддержка.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • Wenderoy
      Обновляю: https://mega.nz/#!0FYBnRzT!Kh8GaRMVOzm99QJZX0NsDD51vDaFzPI-Vil02kw53rQ
    • Sergey22101979s
      Площадку надо свою делать и развивать её. А потом продавать места на ней. И не важно какую площадку - сайт, группу в соцсети, или что-то тому подобное.
    • homeobed
      На дому за копейки работать - дело нехитрое) Вот чтобы зарабатывать приличные деньги, на одних комментариях далеко не уедешь)
    • Mike
      Вышел McAfee VirusScan Enterprise 8.8.0 Patch 10  
    • Wenderoy
      Да, лучше удалить. Но это, разумеется, решает администрация... Я никакой не тролль, ANDYBOND прекрасно это понимает, просто именно с ним был разлад безо всякой причины, подробности приводить не буду, но теперь он старается как можно больше "навредить" мне. Собственно, вот отзывы про PS - https://www.mywot.com/ru/scorecard/provisionsecurity.ru Думаю, комментарии будут излишними. Есть очень много свидетелей, которых "примерная" администрация Provisionsecurity даже "поливала" нецензурной лексикой, у меня есть все скриншоты и т. д. И после всего этого надо подумать, а стоит ли верить таким людям? Это я в качестве отступления. Главное - то, что я устал здесь распинаться, тратя свое личное время, что идет только на руку уже упомянутым участниками форума. Все, что мне надо было доказать, я доказал, пользователи моего приложения знают и понимают мои цели и стремления, я ни от кого ничего не скрываю. Поэтому программу уже используют многие, а это значит, что дело поставлено на рельсы. Самое смешное, что на каждый мой аргумент, который я не поленился снабдить всей необходимой информацией в форме ссылок, скриншотов, записей, копий писем, сообщений лабораторий etc, в ответ мне летят одни и те же фразы: "мошенник", "вирусописатель", "тролль". Так кто же больше попадает под значение последнего слова? Просто упомяну еще пару вещей. Когда я объяснял, почему продукт детектит пустой файл, все равно меня никто не слышал. Каким же, интересно, образом мне следует растолковать это? Были приведены доказательства, что я часть баз собираю с ресурса VirusShare (благо, имеются очень хорошие источники самой разнообразной информации), где AVP в свое время почему-то пометил файл как Trojan... (где-то на предыдущих страницах все чрезвычайно подробно описано). Так вот, копируя MD5, в комплект попала и хеш-сумма пустого файла, вследствие чего как бы Вы его ни переименовывали, все рано будет сработка продукта (кстати, ее уже нет). Далее. Насчет "мошенник" и "вирусописатель". Если зимние переписки (не просто отчетов автоматического анализа лабораторий) с вирусным аналитиком McAfee ни о чем Вам не говорят, это, как говорится, не мои проблемы. Другие вендоры, да практически все (даже популярные Avast, Qihoo и др.) устанавливаются втихомолку вместе с другим ПО (DRP Solutions, различные дополнения для монетизации в пакеты дистрибутивов), но их Вы почему-то "вирусописателями"  не называете. И последнее. Насчет "мошенник". Я никого не принуждаю устанавливать KAR, каждый делает это добровольно. Лицензионное соглашение и Privacy Statment присутствуют на сайте, там все четко и ясно описано. На сервер высылаются исключительно анонимные отчеты, как и в любых других разработках аналогичного типа, не более того.  Kuranin Anti-Ransomware распространяется абсолютно бесплатно, никакой рекламы ни в продукте, ни даже на сайте, т. к. это мое хобби. Поэтому здесь не вижу ничего, связанного с мошенничеством. Это очень краткое обобщение, все мои подробные ночные отписки на однотипные бессмысленные сообщения можно посмотреть, листая предыдущие ни много ни мало двенадцать страниц. @VMS, радует, что еще есть адекватные люди, которые умеют слушать. Да, к сожалению, это не те времена, когда жизнь кипела в каждом уголке Anti-Malware и других подобных форумов. Обидно, что перевились разработчики-добровольцы, которые были очень активны в 2004-2014 годах. Сейчас в основном крупные компании все вытеснили, да есть те, кто просто сдался (Александр Калинин, его судьба мне не известна, но смею предположить, что он воплотил свое хобби в жизнь; Kerish, который, правда, стал чрезвычайно полезной утилитой Kerish Doctor, а ведь совсем немногие знают прошлое этого творения; ScreamAV, бесплатныq антивирус то ли из Индонезии, то ли с Филиппин; путем долгого анализа удалось выяснить, что создатели данного антивируса примкнули к проекту SmadAV;  SMK антивирус, когда-то известный в узких кругах; "Зоркий глаз" Петелина Александра;  AWS Core, приостановивший свое развитие и т. п.) Вообще обожаю древние сайты, особенно варианты на narod.ru и им подобные, пропахшие стариной и историей. Очень приятные ощущения, как будто бы открыл давно забытую, но вновь найденную на чердаке книгу с пожелтевшими от времени листами.  А еще очень много полезных ресурсов, которых уже нет, но они сохранились в "архиве". Все это "богатство" сложно отыскать, но зато там есть чрезвычайно много полезной информации... Вот, кстати, один из примеров: https://web.archive.org/web/20040905203536/http://www.winchanger.narod.ru:80/ Или https://web.archive.org/web/20070624081145/http://winchanger.whatis.ru:80/ Как бонус прилагаю собственную коллекцию малоизвестных продуктов любителей информационной безопасности, среди них, кстати, все вышеупомянутые образцы! https://mega.nz/#!tZBkkCKa!0WzfYt4A1zK4aCvVLtu3FLt7pfPIp7wWtyPIr9c-cbo Может, кому пригодится...